基于DPI的电信业务监控系统的分析与设计

被引量 : 6次 | 上传用户:pxghq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的迅速发展及智能终端的推广,手机上网逐渐普及。然而网络的开放互联与信息共享性也给电信网络安全带来了一定威胁,内容安全、垃圾信息、业务诈骗及手机病毒等问题日益严重。针对网络与业务安全的需求,3GPP和OMA都提供了安全机制与框架。但协议的缺陷、业务的漏洞及安全保障体系的不完善使得电信业务安全问题仍层出不穷,迫切需要一种基于内容的自动分析监控系统,对电信业务进行分析、过滤与防护,增强电信业务的安全性与服务质量。针对电信网络的安全现状与需求,本文设计了一种应用DPI技术,利用轻量级的开源入侵检测系统Snort作为底层框架,能够在不影响移动通信网络性能的前提下分析与记录用户上网行为、遏制不良信息的传播、对不安全业务行为进行告警与阻断的电信安全系统。该系统实现了对GPRS上网浏览和WAP订购业务的监控,能够检测出浏览不良信息、恶意订购等违规业务行为,有效的保障了电信业务安全,提高了用户体验。本文主要进行了以下几个方面的工作:1.对手机上网的基本原理和流程、GPRS系统与WAP技术的相关理论进行研究,分析入侵检测系统snort的原理与架构,将入侵检测系统合理部署在电信网络中用于业务内容分析。2.研究DPI技术,结合数据包的深度特征值检测和协议分析,从混杂的电信网络流量中快速识别出我们需要分析的业务流量。3.分析了浏览不良信息与恶意订购两种行为的检测方法,并提出了阻断策略及实现过程。对于浏览业务,系统通过分析GTP协议获取用户信息及浏览内容,并利用URL或关键字黑名单对不良信息进行过滤。对于WAP订购,系统解析RADIUS协议并与经过WAP网关前后的订购报文信息进行比对,若不一致则判定其为恶意订购。另外,系统通过构造模拟包进行旁路阻断的方式来中断非法业务行为。4.为了应对电信网络高速网络环境下的监控需求,提出了采用零拷贝技术、结合缓冲队列与多线程技术、优化改进匹配模式并应用AC-WM多模式匹配算法等措施,提高系统效率,改善系统性能。5.在完成详细设计的基础上,对系统进行了初步的编码实现与测试。
其他文献
目的探讨外伤性前房出血的治疗方法以及临床疗效。方法回顾性分析42例(42眼)外伤性前房出血患者的临床资料。结果 42例42眼外伤性前房出血患者,34例34眼自行吸收,8例8眼行前房
研究背景和目的巴戟天(Morinda officinalis Radix)为茜草科(Rubiaceae)巴戟属(Morinda)植物巴戟天(Morinda officinalis How)的根,分布于我国江西、福建、广西、广东等热带
不动产善意取得,是指善意第三人因依据公示公信原则,信赖登记簿的登记而与无处分权人交易,倘若受让人在获取不动产时出于善意,那么受让人将获得不动产永久性物权,原权利人无
通常情况下,分离小分子化合物是一般都采用单一模式的色谱,比如亲水作用色谱主要是用于分离强极性和亲水性强的小分子物质,反相色谱则主要用于分离非极性或极性较弱的物质。
论文分为五个部分,是对叶兆言的小说及小说所表现出来的特色和作者在创作过程中体现出来的特点以及探索性作出的研究。绪论部分主要描述了叶兆言及其创作概况以及梳理了学界
过敏性鼻炎是现代医学的诊断术语,是多种过敏源引起的,日本称为"花粉病",中医学称为鼻渊,是风寒袭表、日久不解、入里化燥、伤阴所至,治疗过敏性鼻炎必须从整体观念出发,方能
我国拥有几千年的“反贪”文化,换个角度也可以说,我们已经被贪污犯罪困挠了漫长的时间。然而不得不承认,在任何历史时期,我们都未曾消灭贪污,贪污是政治、社会和经济的衍生物,又不
随着矿山开挖和地下工程的增多,对岩石在开挖过程中的卸荷破坏机制研究成为当下力学研究的热点之一。本文以河南大理岩为研究对象,在室内大理岩不同加卸荷力学破坏试验的基础上
近年来P2P网络应用技术的迅猛发展,各种P2P应用软件层出不穷,给人们带来了丰富快捷的网络共享资源和信息服务,P2P依靠其技术优势得到越来越多用户的青睐。但是P2P技术给用户
随着农产品加工业的物流技术以及物联网技术的发展,我国的农产品物流信息化建设越来越引起人们的关注和重视。而动态报表作为展示信息的常用方式,在农产品物流管理信息系统中